Serieus Virus/Hack Problem :(

Pagina: 1
Acties:
  • 230 views sinds 30-01-2008
  • Reageer

  • Executor16
  • Registratie: Februari 2001
  • Niet online
Ik krijg dus elke keer 1 of andere virus backdoor op mijn PC. Ik heb al een aantal keer alles geformatteerd en na de windows install Norton/Mcaffe installed, en daarna netjes alles gedownload wat ik nodig heb. Ik zit ook achter een router van Vigor.

Nu staat mijn PC weer 1 nachtje aan. Ik wordt 's ochtends wakker, en hij is gereboot. Ik heb hieronder wat screenshots gepost van dingen die ik niet snap. Als ik net opstart, krijg ik linksbovenin mijn scherm een klein soort terminal venstertje die heel snel laadt. Echter staat mirc zelf niet in mijn startup.

Krijg soms ook dit te zien:
Scan type: Realtime Protection Scan
Event: Virus Found!
Virus name: Hacktool.Flooder
Action taken: Clean failed : Quarantine succeeded : Access denied

Verder staan er in mijn Config. scherm ook 2 dingen die ik niet kan deleten en ikzelf nooit geinstalleerd heb. Formatteren helpt wel. Maar na 2 dagen ofzo staat er weer allemaal virussen found en backdoor IRC flood, weet ik veel wat. Ik snap echt niet hoe het erop komt :(

[ Voor 15% gewijzigd door Executor16 op 20-12-2013 02:07 ]


Verwijderd

welke programma's gebruik je?

misschien komt het door mirc kazaa etc

  • Executor16
  • Registratie: Februari 2001
  • Niet online
ja ik heb ze allebei, maar met IRC zit ik op een bouncer en niet te vergeten achter me firewall/router

En van kazaa heb ik de K ++ versie van www.kazaalite.nl met geen verdere opties ervan geinstalled.

[ Voor 12% gewijzigd door Executor16 op 20-12-2013 02:08 ]


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Hmmm. Afgaande op de screenshots gok ik dat dit Win 2000 is. Klopt dat ?

En als dat inderdaad Win 2000 is, dan ontbreekt Servicepack 3. Dat is al fout #1

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


Verwijderd

ben jij de enigste die de computer gebruik?

misschien doet iemand anders wel op ja drukken met weather gedoe van gator

en kazaa kan wel is gemeen doen met *kleine* bestandjes, die haal je dan binnen *jij*. en runt uit zichzelf, wat ik wel is heb vernomen van anderen.

maar mirc geen idee voor de rest.. of je download bestanden via mirc

  • Executor16
  • Registratie: Februari 2001
  • Niet online
ja dat klopt wat je zegt Jump. Dit is een windows installatie van een dag of 2. Ik heb al die keren SP3 erop gehad. dit keer heb ik het bij 2 gehouden. Maar ook geen oplossing dus

Edit: Op irc download ik niets, ik zit hier gewoon in mijn ClanChannel op Quakenet
en via die bouncer is het niet eens mogelijk op te versturen/verzenden.

[ Voor 33% gewijzigd door Executor16 op 22-03-2003 14:48 ]


  • Weezer-DC
  • Registratie: Juni 2002
  • Laatst online: 13-07 08:52
JumpStart schreef op 22 March 2003 @ 14:45:
Hmmm. Afgaande op de screenshots gok ik dat dit Win 2000 is. Klopt dat ?

En als dat inderdaad Win 2000 is, dan ontbreekt Servicepack 3. Dat is al fout #1
En anders is het xp met classic theme, en die mist dan sp1(a) !
Maar ik zit sterk aan spyware enzo te denken !
Pleur die 2 progjes erin ider geval uit,
doe dat eigelijk met alle die je toch niet gebruikt !
Run dan ff adrware (zoeken op google aub) en je virusscan,
misschien nog ff instellen dat ie ook nog een keertje scant voor je windows opstart !

  • Executor16
  • Registratie: Februari 2001
  • Niet online
Ik zal even mijn boot record scannen.

[ Voor 64% gewijzigd door Executor16 op 20-12-2013 02:09 ]


  • JumpStart
  • Registratie: Januari 2000
  • Niet online

JumpStart

thinking of stardust

Executor16 schreef op 22 March 2003 @ 14:46:
ja dat klopt wat je zegt Jump. Dit is een windows installatie van een dag of 2. Ik heb al die keren SP3 erop gehad. dit keer heb ik het bij 2 gehouden. Maar ook geen oplossing dus
Hmmm, nou ga ik even een hele grote open deur intrappen. En misschien beledig ik je wel door ervanuit te gaan dat je 'newbie' bent. So be it. Excuses als ik het fout heb.

Heb je wel een goed administrator password opgegeven ?

(*) En met 'goed' bedoel ik dus een niet makkelijk te raden password met minstens 8 (of meer) hoofd- en kleine letters èn cijffers. Nadrukkelijk niet iets voor de hand liggends als 'admin' ofzo.

Zie ook WinVNC - Word ik gehacked? Die topicstarter werd ook gehacked, en die besefte niet eens dat goed administrator password een keiharde noodzaak is voor een veilig systeem.

ALL-CAPS WITH NO PUNCTUATION IS SO MUCH TRUER TO THE WAY THOUGHTS HURTLE OUT OF THE HUMAN BRAIN THAN CAREFULLY MANICURED AND PUNCTUATED SENTENCES COULD EVER BE


  • WeAreLegion
  • Registratie: Augustus 2002
  • Niet online
Wat je op het eertse screenshotje aangeeft met pijltjes dat komt meesatl door Kazaa. Dat kan opzich niet zoveel kwaad al wil het soms wel eens een adsl verbinding plat leggen.

Dat virus wat je aangeeft kan je geowon online opzoeken wat het doet. En dat net.exe dat hij niet wil opstarten kan zijn dat je gehacked ben. en een programma van hem niet wil opstarten.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Adaware al gedraaid? Het is natuurlijk maar de vraag hoe die spyware erop komt, maar dan weet je in ieder geval wel of je op een of andere manier spyware op je systeem hebt... is eigenlijk wel duidelijk, maar goed.. :)

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Behind_You
  • Registratie: November 2001
  • Laatst online: 09-09 17:50

Behind_You

Kijk altijd achter je

Is je internet provider Planet?

Zoja, dan kan dat Ip Insight daar vandaan komen. Want als je die cd van Planet installeerd wordt ook dat programmatje geinstalleerd.

Everything you say can, and will be used against you!!
Een mooi rood kruisje is niet lelijk :D


  • Dr. Bean
  • Registratie: Juli 2000
  • Niet online
Heb je trouwens je HELE harde schijf geformatteerd, of alleen de C-partitie oid? Het zou dan kunnen zijn dat er een backdoor, of geinfecteerd bestand op je D-schijf staat.
Installeer je programma's vanaf zelf gebrande CD's? Dan zouden deze ook geinfecteerd kunnen zijn...

  • nero355
  • Registratie: Februari 2002
  • Laatst online: 10-07 17:18

nero355

ph34r my [WCG] Cows :P

Behind_You schreef op 22 March 2003 @ 16:23:
Is je internet provider Planet?

Zoja, dan kan dat Ip Insight daar vandaan komen. Want als je die cd van Planet installeerd wordt ook dat programmatje geinstalleerd.
Als ik effe mag vragen wat doet dit proggie dan :?

Ben benieuwd, hoewel ik die CD nooit install :)

|| Stem op mooiere Topic Search linkjes! :) " || Pi-Hole : Geen advertenties meer voor je hele netwerk! >:) ||


  • Hurricane
  • Registratie: April 2000
  • Laatst online: 06-09 18:50

Hurricane

Alles is anders dan het lijkt!

Heb je wel legale versies van je virusscanner enzo. Heb je standaard irc draaien of speciale scripts die misschien de oorzaak van de infectie zijn.

Verwijderd

Ben je wel de enige die achter je pc zit? of heb je nog een broertje die alles voor je verneukt :D

Oh ja heb je ook alles gescand van meuk die op diskette ofwel cdroms zitten?

[ Voor 30% gewijzigd door Verwijderd op 22-03-2003 16:53 ]


  • jozy
  • Registratie: Juli 2002
  • Laatst online: 10-09 11:54
ik denk dat je een bootsector virus hebt
ik zou ff je master boot record goed onderzoeke
en em helemaal leeghalen en dan opnieuw partitioneren
en daarna fresh install van je os (2k geloof ik)

dan weetje cker dat je alles eraf hebt gehaald
en draai goed ad-aware en een goede virusscanner
met nieuwste updates en goede firewall, zowel van je router
als een softwarematige raad ik je aan (ZA (pro))

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 21:05
axis schreef op 22 March 2003 @ 15:02:
Adaware al gedraaid? Het is natuurlijk maar de vraag hoe die spyware erop komt, maar dan weet je in ieder geval wel of je op een of andere manier spyware op je systeem hebt... is eigenlijk wel duidelijk, maar goed.. :)
Die moet zeker even gedraaid worden want als ik het me goed herinner is dat new.net spyware...

  • krisis1
  • Registratie: Juli 2001
  • Laatst online: 05-02 20:46

krisis1

Onder-watte?!

Ik zou zeggen: ga eens in je Task Manager (door op ctrl+alt+del te drukken) kijken of je daar geen eigenaardige programma's vindt.
Wie weet heeft iemand een soort van remote administration programma op je pc gezet.

  • danslo
  • Registratie: Januari 2003
  • Laatst online: 21:05
Krisis1 schreef op 22 March 2003 @ 17:15:
Ik zou zeggen: ga eens in je Task Manager (door op ctrl+alt+del te drukken) kijken of je daar geen eigenaardige programma's vindt.
Wie weet heeft iemand een soort van remote administration programma op je pc gezet.
Die zou dan toch wel weg zijn na een paar formats?

Verwijderd

Het klinkt echt als deloder, zeker dat je firewall goed staat ingesteld?

Verwijderd

IP Insight is een tooltje om je internetverbinding te verbeteren. Kan dus verder geen kwaad.
http://www.12move.nl/mult/ipinsight/default.asp

Net.Domains 3.88 heb ik nog nooit van gehoord, dit zou dus best eens iets van spyware kunnen zijn of een trojan oid.

Verder zou ik je pc eens goed scannen op spyware en virussen. Ook een goede firewall kan geen kwaad. Kijk eens wie er verbinding heeft met je pc met het netstat-commando of speciale tools daarvoor.

  • Sir_Killalot
  • Registratie: Januari 2001
  • Laatst online: 23:26
IP Insight is volgens mij dikke spyware net als dat New.Net Domains shit :r

Niet alles maar zo installeren he :)

Scan je pc hier is mee: meuktracker: Ad-aware 6.0 build 162

En welke versie van NAV is dat eigenlijk ? :)

  • Executor16
  • Registratie: Februari 2001
  • Niet online
Hallo :) hier ben ik weer na een nieuwe format. Ik heb nu ff een normaal password genomen voor mijn 2k account en mijn 2e pc ook maar geformat. Heb zonealarm pro draaien op beide pc's. Ik heb trouwens die progjes niet van een CD of wat dan ook. Ik install nooit de bijgeleverde drivers of progr. maar haal deze altijd up to date van het inet. Tot nu toe werkt het weer goed. Zodra er 1 ding is wat er misgaat of Norton gaat zeiken; zal ik het meteen ff posten.

Adaware vond inderdaad 1 mirc.klez backdoor ofzoiets. Deze had ik dus weer gedelete en daarna die format eroverheen. Moet nu goedgaan hoop ik.

[ Voor 7% gewijzigd door Executor16 op 20-12-2013 02:10 ]


  • Executor16
  • Registratie: Februari 2001
  • Niet online
Sir_Killalot schreef op 22 maart 2003 @ 17:41:
IP Insight is volgens mij dikke spyware net als dat New.Net Domains shit :r

Niet alles maar zo installeren he :)

Scan je pc hier is mee: meuktracker: Ad-aware 6.0 build 162

En welke versie van NAV is dat eigenlijk ? :)
Ik installeer niet alles zomaar hoor. Qua ordening van programma's en indeling van mijn schijf ben ik erg precies en er is niemand anders die van deze pc gebruikt maakt.

Verwijderd

Executor16 schreef op 22 March 2003 @ 18:05:
[...]


Ik installeer niet alles zomaar hoor. Qua ordening van programma's en indeling van mijn schijf werk ik heel precies :D er is niemand anders die van deze pc gebruikt maakt.
murat, Heb je niet toevallig een illegaal proggie geinstalleerd met een keygen e.d. Want het wil nog welles gebeuren dat daar een virus/trojan inzit ;) (bv door kazaa, emule :)
Pagina: 1